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Qualys クラ ウド プラ ッ ト フ ォ ー ム (VM, PC) の 新 リ リー ス で は 、 Vulnerability Management と Policy Compliance が 改 
善 され て いま す 。 


Qualys Policy Compliance (PC/SCAP/SCA) 


コン プラ イア ンス スキ ャ ン に お ける Microsoft Exchange Server 2019 の サポ ー ト 
ユー ザ 定 義 ラ ント ロー ル で の Microsoft SQL Server 2019 の サポ ー ト 

Apache HTTP Server お よび IBM HTTP Server レコ ー ド の Windows サポ ー ト 
IBM WebSphere Application Server レコ ー ド の Windows サポ ー ト 

OS 認証 ベー ス の テク ノロ ジ で の Apache Cassandra 3.x の サポ ー ト 
[Insufficient Privileges」 に 関す る 包括 的 な 情報 

追加 の ミド ルウ ェ ア テ クノ ロジ の サポ ー ト 


Qualys クラ ウド プラ ッ ト フ ォ ー ム 


[Use IP Network Range Tags for Include」 お よび 「Use IP Network Range Tags for Exclude」 の 個別 オプ ショ ン 
Azure クラ ウド 内 の Azure 仮想 マン シン の ペリ ミタ ー ス キャ ン の サポ ー ト 
パス ワー ド の 作成 に 使用 で きる 特殊 文字 


Ee 


アデ セッ トグル ー プ 作成 で の ネッ トワ ー ク 固有 


の IP アド レス の 使用 


Qualys 10.3 で は 、 多く の 改善 と 更新 が 実施 され まし た 。 詳細 は こち ら を ご 覧 くだ さい 。 


無断 複写 ・ 転 載 を 禁じ ます 。 2020 年 クキ リス ジャ パン 株 式 会 社 1 


Qualys Policy Compliance (PC/SCAP/SCA) 


コン プラ イア ンス スキ ャ ン に お ける Microsoft Exchange Server 2019 の サポ ー ト 


A 
e 


H 


の リリ ー ス で は 、 Windows 2019 コン ピュ ー タ に イン スト ー ル され て いる Microsoft Exchange Server 2019 Web 
アプ リケーション の コン プラ イア ンス 状態 を 評価 で きる よう に な り ま し た 。 Windows ホス ト で 実行 され て いる MS 
Exchange Server の 認証 レコ ー ド を 作成 し 、 Microsoft Exchange Server 2019 テク ノロ ジ を ポリ シー に 追加 し 、 コ ンプ 
ライ アン スス キャ ン を 実行 し ます 。 


拡張 機能 は 下 の 図 で ハイ ライ ト さ れ た 箇所 で す 。 


Create a New Policy 


Empty Policy: Build your policy from scratch. 


Select technologies for your policy. Your selection makes up the global technologies list for the policy and determines which controls can be added to the 
policy. Note - You can change the technologies at any time from within the Policy Editor. 


Technologies Select at least one technology. REQUIRED 


Search technologies ~ Add All | 
』 245 technologies Add all shown 
Microsoft Exchange Server 2010 


Microsoft Exchange Server 2013 


Microsoft Exchange Server 2019 


Microsoft Office 2013 
Microsoft Office 2016 


Microsoft Office 2019 


Windows 認証 レコ ー ド で 提供 され る 資格 情報 を 使用 し て Windows ホス ト を 認証 し 、MS Exchange Server 認証 レ 
コー ド を 使用 し て Web サー バ 設 定 に アク セス し 、 コ ンプ ライ アン スス キャ ン を 実行 し ます 。 


MS Exchange Server 2019 イン スタ ンス の スキ ャ ン 状 態 を 表示 する ポリ シー コン プラ イア ンス レポ ー ト の 例 を 示し ます 。 


Results 


Instance AG 2of 2 (10096) 


NETWORK | HOST TECHNOLOGY | INSTANCE 


Global Default Windows 2019 Server 
E Network 


COMEX2019) . 


MS Exchange Server 


| NETWORK HOST TECHNOLOGY 


i18 31 Global Default Microsoft Exchange Microsoft Exchange 
| B DE Network Server 2019 Server 2019 


COMEX2019) 
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ユー ザ 定 義 コ ント ロー ル で の Microsoft SQL Server 2019 の サポ ー ト 


今回 の リリ ー ス で は 、 MS SQL Database Check UDC の サポ ー ト が 拡張 され 、 Microsoft SQL Server 2019 テク ノロ ジ 


が 追加 され まし た 。 Microsoft SQL Server 2019 アセ ッ ト の コン プラ イア ンス 状態 を 評価 する た め の UDC を 作成 し 設 
定 で きる よう ( こ な り まし た 。 


H 


Microsoft SQL Server 2019 の UDC を 作成 する に は 、「Policies 」 JH C, | Controls 」 タブ を 選択 し 、「New」 つ 
| Control... | Database Control Types」 を クリ ッ ク し 、 MS SQL Database Check」 ラ ジオ ボタ ン を クリ ッ ク し ます 。 
コン トロ ー ル を 設定 する 次 の 画面 で 、「Control Technologies | タブ を クリ ッ ク し 、「Technologies」 TH C, | Microsoft 
SQL Server 2019 | チェ ッ ク ボ ックス を オン に し ます 。 コン トロ ー ル の 論理 的 根拠 文 、SQL X. SQL 文 の 説明 、 コ ント 
ロー ル の 改善 手順 を 入力 し ます 。 (一 度 デ フォ ルト 値 を 定義 し て 、 複数 の テク ノロ ジ に 適用 する こと も で きま す ) 。 


拡張 機能 は 下 の 図 で ハイ ライ ト さ れ た 箇所 で す 。 


| New Control: MS SQL Database Check Tum help tips: On | Off Launch Help 


General Information 


Control Technologies > Apply to All Technologies: 
Technologies 


Reporting Options Select the technologies that you are interested in and set the expected value for each technology. 


References Microsoft SQL Server 2000 
Use this section to create a Microsoft SQL Server 2000 instance of this control 


Microsoft SQL Server 2005 
Use this section to create a Microsoft SQL Server 2005 instance of this control 


Microsoft SQL Server 2008 
Use this section to create a Microsoft SQL Server 2008 instance of this control 


Microsoft SQL Server 2012 
Use this section to create a Microsoft SQL Server 2012 instance of this control 


Microsoft SQL Server 2014 
Use this section to create a Microsoft SQL Server 2014 instance of this control 


Microsoft SQL Server 2016 
Use this section to create a Microsoft SQL Server 2016 instance of this control 


Microsoft SQL Server 2017 
Use this section to create a Microsoft SQL Server 2017 instance of this control 


Microsoft SQL Server 2019 
Use this section to create a Microsoft SQL Server 2019 instance of this control 
v 
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Apache HTTP Server 234: 0 IBM HTTP Server レコ ー ド の Windows サポ ー ト 


Apache HTTP Server お よび IBM HTTP Server の Apache Web Server レコ ー ド を 作成 お よび 更新 し て 、 Windows 
ホス ト で 実行 され て いる Apache HTTP お よび IBM HTTP Server を 認証 し 、 コ ンプ ライ アン スス キャ ン を 実行 で きる 
よう に な り ま し た 。 Windows 認証 が 必要 で ある た め 、 

Web サー バ を 実行 し て いる ホス ト の Windows レコ ー ド も 必要 に な り ま す 。 


T 


Apache Web Server レコ ー ド を 作成 また は 編集 する 場合 、 新しい 「Windows Installation」 タ ブ が 表示 され ます 。 こ 
の タブ に は 、「Configuration File」 と 「Apache Control Command | 2 つの フィ ー ル ド が あり ます 。 Windows ホス ト 
で 実行 され て いる これ ら の Web サー バ の 認証 スキ ャ ン を サポ ー ト する に は 、1) Apache 設定 ファ イル 、 お よび 2) 
Apache コン トロ ー ル コマ ンド ファ イル の bin ディ レク トリ また は 特定 の 場所 へ の Windows パス を 指定 する 必要 が あ 
DX. 


New Apache Web Server Record Launch Help 


General Information > Windows Installation 


Configuration File:* 
Enter the file or directory for the Apache configuration file. 


Unix Installation 


Windows Installation > 


IPs > 


examples: C:\Apache24confhttpd.conf 


Apache Control Command:* 


Comments Enter the path to the "bin" directory or provide the specific location of the control 
C— command file for a web server instance. 


examples (fie): CApsche24bin'nttpd exe 


認証 レコ ー ド の 詳細 を 表示 する と 、「Windows Parameters |4 7 (Z, Web サー バイ ンス タン ス の レコ ー ド を 作成 また 
は 編集 する 際 に 指定 し た 設定 ファ イル と バイ ナリ ディ レク トリ の パス が 表示 され ます 。 


Authentication Information A x 
General Information > Windows Parameters 

Unix Parameters > Configuration File: C:Nmp\Apache24\confhttpd.conf 

s Binary Directory : C:\tmp\Apache24\bin\httpd.exe 

IPs > 

Comments » 
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Windows ホス ト の Apache Web Server 4 イン スタ ンス の 認証 ステ ー タ ス の 例 を 示し ま 


Dashboard Policies Scans Reports Exceptions Assets 


‘= Scans ^ PC Scans Schedules Appliances Option Profiles 


Te 


7T 


Authentication 


Search 
< Back to List 


APACHE WEBSERVER AUTH WIN 1 


Record Type: Apache Web Server Edit Record 
Modified: 07/20/2020 at 14:30:06 (GMT+0530) 


Total IPs in Record: 1 


Host 4 Hostname Instance 


10.10.34.123 CW2k12sd-34-123 Apache 2.4:1:C:\tmp\Apache24... 


Show Graph 


] | 1-10f1 し Mv 


Status Cause Updated 


Apache authentication was successful on host 10.10.34... 07/20/2020 at 18... Rem... | 


Windows ホス ト の Apache Web Server 4 イン スタ ンス の 認証 


示し ます 。 


E が 成功 し た こと を 表す 「Compliance Scan Results」 の 例 を 


Compliance Scan Results 


Fie» Help* 
External Scanners: SV_VScanner1 (Scanner 11.9.22-1, Vulnerability Signatures 2.4.901-2) 
Duration: 00:00:54 
Title: apache httpd policy scan 
Network: Global Default Network 
Asset Groups: Apache and httpd AG 
IPs: 10.10.34.123,10.11.70.93-10.11.70.94 
Excluded IPs: - 
Compliance Profile: Apache and httpd porfile 
Appendix 


Target hosts found alive (IP) 
10.10.34.123, 10.11.70.93-10.11.70.94 


Target distribution across scanner appliances 
SV_VScanner1 : 10.10.34.123,10.11.70.93-10.11.70.94 


Windows authentication was successful for these hosts 
10.10.34.123, 10.11.70.93-10.11.70.94 


Apache Web Server authentication was successful for these hosts 


Instance Name: Apache 2.4:1:C:NmpApache24\confhttpd.conf 
10.10.34.123 


Instance Name: Apache 2.2:1:C:Apache2confhttpd.conf 
10.11.70.93 


Instance Name: Apache 2.4:1:C:Apache24\confhttpd.conf 
10.11.70.94 
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IBM WebSphere Application Server レコ ー ド の Windows サポ ー ト 


IBM WebSphere Application Server レコ ー ド を 作成 お よび 更新 し て 、 Windows ホス ト で 実行 され て いる WebSphere 
Application Server を 認証 し 、 コ ンプ ライ アン スス キャ ン を 実行 し ます 。 Windows 認証 が 必要 で ある た め 、Web サー 
バ を 実行 し て いる ホス ト の Windows レコ ー ド も 必要 に な り ま す 。 


Windows ホス ト で 実行 され て いる IBM WebSphere Application Server レコ ー ド の 認証 スキ ャ ン を サポ ー ト する た め 
に 、 新 し い 「Windows Installationm」 タ ブ が 追加 され まし た 。 IBM WebSphere App Server レコ ー ド を 作成 また は 編集 
する と き に 、 こ の 新しい タブ が 表示 され ます 。 この タブ で 、 WebSphere Application Server が イン スト ー ル され る 
Windows ディ レク トリ を 指定 する 必要 が あり ます 。 


New IBM WebSphere App Server Record Launch Help 


General Information Windows Installation 


Installation Directory 
Enter the directory where the WebSphere Application Server is installed. 


Windows Installation > C:\IBM\WebSphere\MyAppServer 


Unix Installation 


example: CIBMUWebSpherel ら ppS=rver 
IPs 


認証 レコ ー ド の 詳細 を 表示 する と 、「General Information」 タ ブ に 、Web サー バイ ンス タン ス の レコ ー ド を 作成 また 
は 編集 する 際 に 指定 し た Windows イン スト ー ル ディ レク トリ が 表示 され ます 。 


Authentication Information mx 
General Information 
IPs ID 150036 
Title IBM WEB 2 
Comments 
System Created: No 
Active Yes 
Record Type IBM WebSphere App Server 
Unix Install Directory : N/A 


IPs in Record 1 

Owner Rahul Dhotre (Manager) 

Created 06/03/2020 at 09:00:52 (GMT+0530) 

Modified: 06/06/2020 at 20:43:35 (GMT+0530) 
Close Edit 
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Windows の IBM WebSphere App Server レコ ー ド の 認証 ステ ー タ ス の 例 を 示し ます 。 


Dashboard Policies Scans Reports Exceptions Assets Users 


: 三 Scans I Schedules Appliances Option MB Authontication 


€ Backio us 


IBM WEB SERVER 
Record Type. IBM WebSphere App Server cii Recors 
Modihed 06/03/2020 at 08:16:58 (GMT*0530) Hide Graph 


Total IPs in Record. 1 


T 0, 
Scanned Hosts/Instances Failing 0% 
T an Inst. 1 a 1 
wm rx 0 
ng nstances 0 B 0 
Host 4 Hostname Instance Status. Cause Updated 
10.11 70 131 cdw2015sQl2017 IBM WebSphere WebSphere authentication was successtul on host 10 11.70 131 07/03/2020 at 12 58 34 Remo. 


Windows ホス ト で 実行 され て いる IBM WebSphere イン スタ ンス の 論証 が 成功 し た こと を 表す 「Compliance Scan 
Results」 の 例 を 示し ます 。 


Compliance Scan Results E 


Fie» Help» 
Appendix 


Windows authentication was successful for these hosts 
10.11.70.131, 10.11.70.149 


IBM WebSphere authentication was successful for these hosts 


IBM WAS 9 (Installation Directory: C:\Program FileslBMWebSphere'AppServer) 
10.11.70.131 


IBM WAS 8 (Installation Directory: C:\Program Files (x86)MBMWVebSphere\AppServer) 
10.11.70.149 


Insufficient privileges for Apache Web Server data collection 


Instance Name: Apache 2.4:1:C Program FilesVBMWHTTPServerconfhttpd.conf 
10.11.70.131 


Application technologies found based on OS-level authentication 


Google Chrome was found for these hosts 
Google Chrome (Windows) 
10.11.70.131 


Internet Explorer was found for these hosts 
Internet Explorer 11 
10.11.70.131 


Compliance Profile: 
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OS 認証 ベ ペース の テク ノロ ジ で の Apache Cassandra 3.x の サポ ー ト 


OS 認証 ベー ス の テク ノロ ジ の サポ ー ト が 拡張 され 、Apache Cassandra 3.x が 追加 され まし た 。 これ ら の テク ノロ ジ で は 、 
認証 レコ ー ド を 作成 し な く て も 、 基盤 の OS テク ノロ ジ (ここ で は Unix を 使用 し て テク ノロ ジ デ ー タ を 収集 で きま す 。 


Apache Cassandra 3.x を コン プラ イア ンス ポリ シー に 含め る こと が で き 、 コ ント ロー ル の 検索 時 に 使用 で きる よう に な 
り ま し た 。 ポリ シー コン プラ イア ンス 認証 レポ ー ト 、 ス キャ ン 結 果 、 お よび ポリ シー レポ ー ト に も Apache Cassandra 3.x 
ホス トイ ンス タン スズ 情報 が 表示 され ます 。 


Policy Editor 
コン プラ イア ンス ポリ シー で Apache Cassandra 3.x を 選択 で きま す 。 


Create a New Policy 


Empty Policy: Build your policy from scratch. 


Select technologies for your policy. Your selection makes up the global technologies list for the policy and determines which controls can be added to the 
policy. Note - You can change the technologies at any time from within the Policy Editor. 


Technologies Select at least one technology REQUIRED 


Search technologies: || ~ AddAll | 


j 246 technologies Add all shown 
Amazon Linux AMI | 


Amazon Linux Bare Metal 
Amazon Linux SXE 

| Apache Cassandra 3.x 

| Apache HTTP Server 2.2.x 
Apache HTTP Server 2.4 x 


Apache Kafka 


コン トロ ー ル の 検索 


コン トロ ー ル を 検索 する と き に 、 Apache Cassandra 3.x が 表示 され ます 。 [Policies |] ^l Controls | ^l Search | £381 
し 、「Technologies」 の リス ト で 「Apache Cassandra 3.x」 を 選択 し ます 。 


CIDs z 

smpis-1072,1071,1091 (up to 20) 
Text 
Status: O Deprecated 
Technologies: | ご = 

ー ト ATmazo u 

Apache Cassandra 3.x 

Ape P-5en x 

[ Apache HTTP Server 2.4.x 

O Apache Kafka M 
Frameworks: | C] ANSSI 40 Essential Measures for a Healthy Network Ver 1.( 4 

C APRA Prudential Practice Guide (PPG): CPG 234 - Manage 

O CCI List 1 

0 CIS - Apache HTTP Server 2.2 Benchmark v3.4.0 (09-23-2( Y 

4 > 
Framework ID 

X 
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認証 レポ ー ト 
認証 レポ ー ト で 、 OS 


認証 ベース の イン スタ ンス テク ノロ ジ を ホス ト 別 に 表示 する に は 、「Reports」 一 「Compliance 


Report | — | Authentication Report | を 選択 し 、「Appendix」 項 の 「OS Authentication-based Technology」 オ プシ ョ 


ン を 有効 に し ます 。 


New Authentication Report Launch Help 


Use the following form to create a new authentication report on compliance data. 


Report Details 


Title: Authentication Report with OS Based Tech in Appendix 


Report Format. * Portable Document Format (PDF) 


Report Source* 


Select at least one business unit, asset group, IP or asset tag to draw data from. 
〇 Business Units (OAsset Groups (8)Ps ( 〇 Asset Tags 


10.11.70.67 *k Select 


Network All 


Display & Filter 


Select the items you want to show in your report. 
Details 
Summary Section 
Details Section 
し Additional Host Info (OS, scan date, successful auth date) 


Appendix 
OS Authentication-based Technology 


Report Options 
O Scheduling 


Cancel 


レポ ー ト の 「Appendix 」 項 まで 下 に スク ロー ル す る と 、「Targets with OS authentication-based technologies」 が 表 


示さ れ ま す 。 


- Results 


マ 10.11.70.67 10f1 (100%) HE 


w Unix/Cisco/Checkpoint Firewall H E 


Host Technology 
3. Apache Cassandra 3.x 
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Host Network Host Technology Instance Status Cause 
10.11.70.67 (-. -) Gyan-Network-1 Red Hat Fedora Passed - 
Host Network Host Technology Instance Status Cause 
~ Appendix 
w Targets with OS authentication-based technologies 
w 10.11.70.67 (-, -) 
Network: Gyan-Network-1 Last Auth: 08/28/2020 at 02:58:21 AM (GMT+0530) 
OS: Fedora 28 Last Success: 08/28/2020 at 02:58:21 AM (GMT+0530) 


Instance 


Cassandra 3.x (Configuration Directory: 
lopt/apache-cassandra-3.11.3/conf, Jmx Port: 
7199) 


スキ ャ ン 結 果 


コン プラ イア ンス スキ ャ ン 結 果 の 「Appendix | 項 の 「Application technologies found based on OS-level 
authentication | に 、 Cassandra 3.x が 表示 され ます 。 


Compliance Scan Results 


Fie» — Help» 


Appendix 


Target hosts found alive (IP) 
10.11.70.67, 10.115.77.198 


Target distribution across scanner appliances 
Aanal-VM-NW1-04 : 10.11.70.67,10.115.77.198 


Unix/Cisco/Checkpoint Firewall authentication was successful for these hosts 
10.11.70.67 


Application technologies found based on OS-level authentication 


Apache Cassandra was found for these hosts 


Cassandra 3.x (Configuration Directory: /opt/apache-cassandra-3.11.3/conf, Jmx Port: 7199) 
10.11.70.67 


ポリ シー レポ ー ト 
コン プラ イア ンス ポリ シー レポ ー ト に も Cassandra 3.x ホス トイ ンス タン ス 情 報 が 表示 され ます 。 


Cassandra policy report 


Fie» View» Helpr 


Detailed Results 


10.11.70.67 (-, -), Gyan-Network-1 


Fedora 28 A Collapse All 
cpe-/o:redhat fedora:28. 


Tracking Method IP address Controls 6 

Last Scan Date 08/28/2020 at 02:51:01 (GMT+0530) Passed 6 (100%) 

Qualys Host ID Failed 0 

Asset Tags: Apache Cassandra 3.x-1 Error 0 
Approved Exceptions: 0 
Pending Exceptions: 0 


\ Apache Cassandra 3.x 


To EE EX 


" (1.1) 18837 CIS Cassandra 3.11 v1.0.0 3.4 a - Status of listen address in cassandra.yaml UNDEFINED Status: 


Evaluation Date” 


Auditing information 
Evidence 


The following List String value(s) of X indicates the status of the listen address setting present on the cassandra.yaml file. 
Expected matches regular expression list 


OR any of the selected values below: 


Setting not found 
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「Insufficient Privileges」 に 関す る 包括 的 な 情報 


[Insufficient Privileges」 で スキ ャ ン に 合格 する こと は 、 論証 試行 の 失敗 と 同じ くら いい 問題 が あり ます 。 「Imsufficient 
Privileges」 と いう 結果 に な っ た 場合 、 ス キャ ン を 実行 する た め に Qualys スキ ャ ン ア カウ ント が アク セス 権 を 持つ 必要 
が ある レジ スト リ ま た は ディ レク トリ を 知る 必要 が あり ます 。 この 情報 に 基づい て 、IT アセ ッ ト の コン プラ イア ンス 状態 
の 評価 が 成功 する よう 修正 措置 を 講じ る こと が で きま す 。 今回 の リリ ー ス で は 、 「msufficient Privileges」 と いう 結果 の 
理由 が これ まで より 包括 的 に 表示 され る よう に な り ま し た 。 この 情報 は 、 コ ンプ ライ アン スス キャ ン 結 果 お よび 認証 レ 
ポー ト で 入手 で きま す 。 


コン プラ イア ンス スキ ャ ン 結 果 の 例 を 示し ます 。 「Scan Authentication Issues」 テ ー ブ ル の 「Cause」 列 に 、IP アド レ 
ス が 10.10.10.231 の ホス ト で コン プラ イア ンス スキ ャ ン を 実行 する た め に Qualys スキ ャ ン ア カウ ント が アク セス 権 を 
持つ 必要 が ある レジ スト リ の リス ト が 表示 され ます 。 


Scan Authentication Issues 


Hosts with Insufficient Privilege 


NetBIOS Instance Cause 
win16auth .10.10. insufficient privileges - HKLM\SoftwarePolicies\Microsoft 
indowsYEventLog'Application: HKLM\Software\Policies\ 
icrosoft'SystemCertificatesvAuthRoot: HKLM\Softwarel 
Policies\MicrosoftUnternet ExplorerMain: HKLM\SYSTEM\ 
urrentControlSet\Serviceswudfsvc: HKLM\SYSTEM\ 
urrentControlSet\ServiceS\SysMain: HKLMISYSTEM 
urrentControlSet'Servicesigpsvc: HKLM\SOFTWARE\ 
'olicies:MicrosoftWindowsWindows Error Reporting: HKLMV 
SOFTWARE\Policies\Google\Chromel 
OverrideSecurityRestrictionsOnInsecureOrigin: HKLMV 
SYSTEM JOCurrentControlSetiServicesW3SVC: HKLM\ 
SYSTEM\CurrentControlSet\Services\SCPolicySvc: HKLMV 
ftwarelPoliciesMicrosoftWindows Messaging: HKLM\ 
OFTWARE\WVow6432Node\Microsoft\OfficeWClickToRun 
onfiguration: HKLMISOFTWAREMIicrosoftWindows! 
urrentVersionWINEVTChannels\Setup- HKLM\SYSTEM\ 
urrentControlSet\Services\SNMP: HKLM\SYSTEM\ 
urrentControlSet\Services\SNMP\Parameterst 
'ermittedManagers: HKLMNSYSTEM\CurrentControlSet 
ervices\simptcp: HKLMNSYSTEM\CurrentControlSetControl 
sa\Credssp\PolicyDefaultsi 
lowDefaultCredentialsWhenNTLMOnlyDomain: HKLMY 
ystemCurrentControlSetServices\Tcpip\Parameters\ 
interfaces: HKLMNSOFTWARE\Policies\MicrosoftWindows NT\ 
erminal Services: HKLMYSoftwareWicrosoft 
ystemCertificatesAuthRoot\Certificates- HKLM\SOFTWARE 
icrosoftNWindows\CurrentVersionMnstaller: HKLMY 
OFTWARE\Policies\MicrosoftWindows\Explorer: HKLMV 
YSTEMCurrentControlSet\ServicesiMSSQLSMICROSOFT# 
ID: HKLMNSYSTEM\CurrentControlSet\ServicesVmacmnsVC: 
IKLM\SYSTEM\CurrentControlSet\Services\PNRPsvc: HKLMV 
ftwareiPolicies\MicrosoftWindows\Onedrive: HKLM\ 
ftware\Policies\MicrosofWindows\SrpV2 
e921cc481-6e17-4653-8f75-050b80acca20: HKLM\ 
YSTEM\CurrentControlSet\ServicesdPHost: HKLMY 
YSTEM\CurrentControlSet\Services\bthserv: HKLM\ 
YSTEM\CurrentControlSet\Services\NfsService: HKLM 
ftware\Policies\Microsoft\Windows\LocationAndSenSsOors: 
IKLM\SYSTEM\CurrentControlSettServices\LanManServet 
arameters: HKLMNSYSTEM\CurrentControlSet\Services\ 
olicyAqent: HKLMYSYSTEMCurrentControlSetlServices| 
icssvc: HKLMISYSTEM\CurrentControlISet\ServicesMISADMIN: 
IKLM\SYSTEM\CurrentControlISettServicesWnrxsmb10: 
IKLM'SYSTEM\CurrentControlSettServices\ComSysApp: 
IKLMISYSTEM\CurrentControlSet\Services\PushTolnstall: 
IKLM\SYSTEM\CurrentControlISettServicesTIntSvr- HKLMY 
yStem\CurrentControlISet\ControhSecurePipeServers\Winreg 
lowedPaths: HKLMUSYSTEM\CurrentControISet\Servicesl 
eLookupSvc: HKLMNSYSTEM\CurrentControlSettServices\ 
IODetect: HKLMNSYSTEMCurrentControlSet\Services\LSM: 
IKLMSYSTEM\CurrentControlSetControhLsa\Credssp\ 
licyDefaultsAllowSavedCredentialsDomain- HKLM 
OFTWARE\Policies\MicrosoftCryptoqraphy\AutoEnrollment: 
IKLM'SOFTWARE\Policies\MicrosofICamera: HKLM\ 
OFTWARE\Policies\MicrosoftWindows NTCurrentVersion\ 
FS: HKLMNSYSTEM\CurrentControlSetServices\DhcpServer: 
IKLMISYSTEM\CurrentControlSetServices\PerfHost: HKLM\ 
OFTWARE\TrendMicro\Vizor: HKLM\SoftwarePolicies\ 
icrosoftWindows NTCurrentVersiomSoftware Protection 
latform: HKLMYSOFTWARE'PoliciesWicrosoftWindows 
urrentVersionWntemet Settings\Lockdown_Zones\3: HKLMY 
YSTEM\CurrentControISet\Servicesmetprofm: HKLMSystem 
urrentControlSet\Services\NTDS\Parameters: HKLMY 
YSTEM\CurrentControlSet\Services\WDSServer: HKLM\ 
YSTEM\CurrentControlSet\ServiceSADWS: HKLM\Softwarel 
oliciesicrosoftWindowsDataCollection: HKLMNSystem 
urrentControlSet\ControlSecurityProvidersiSCHANNE い 
jphers\RC2 56/128: HKLW'SYSTEM\CurrentControlSet 
ontrolLsa\Credssp\PolicyDefaultsl 
lowSavedCredentialsWhenNTLMOnlyDomain: HKLM\ 
OFTWARE\WVow6432Node\Network AssociatesePolicy 
OrchestratorAgentt HKLMISOFTWARE\Wow6432Nodel 
Symantec\Symantec Endpoint ProtectioNSMC\SYLINKSyLink: 
IKLMISYSTEM\CurrentControlSettServices\upnphost: HKLMY 
YSTEM\CurrentControlSet\Services\VSS: HKLM\Softwarel 
icrosofWindows NT\CurrentVersionWinlogon\ 
PExtensions\ID76B9641-3288-4f75-942D-087DE603E3EA): 
IKLMSOFTWARE\BMC BladeLogiclBMC BladeLogic RSCD 
Agent: HKLMYSoftwareWicrosoftWindows|CurrentVersi... 
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別 の 例 を 示し ます 。 これ は 、IP アド レス が 10.0.10.253 の ホス ト の 例 で す 。 レジ スト リ へ の アク セス 権 が な いた め 、 
Qualys Dissolvable Agent を 初期 化 で きま せん で し た 。 


in16auth 10.10.10.253 WIN16AUTH nsuffi cient privileges - Failed to initialize Dissolvable Agent for 
remote registry access. Reason: Access denied [0x22228013]: 
access denied 


認証 レポ ー ト の 「Results」 テ ー ブ ル の 「CAUSE」 列 に 、 同じ 情報 が 表示 され ます 。 


Results 


10.10.10.251-10.10.10.254 4 of4(100%) 


Windows 


HOST TECHNOLOGY INSTANCE 


10.10.10.251 Windows 2016 Server Insufficient privileges - Windows 07/29/2020 N/A 
(win16auth, HKLMYSoftwarePoliciesV Server 2016 
WIN16AUTH) MicrosoftWindows\EventLog | Datacenter 

Application: 

HKLM Software PoliciesV 

Microsoft'SystemCertificatesV 

AuthRoot: 

HKLM\Software\Policies\ 

MicrosoftMnternet 

ExplorerWMain: 

HKLM\SYSTEM 

CurrentControlSetlServices| 

wudfsvc:.… 


10.10.10.252 Windows 2016 Server Insufficient privileges - Windows 07/29/2020 N/A 
(win16auth, HKLMSoftware\Policies\ Server 2016 
WIN16AUTH) MicrosoftWindowsYEventLog! | Datacenter 

Application: 

HKLMSoftwarePoliciesV 

Microsoft'SystemCertificatesV 

AuthRoot: 

HKLMSoftware\Policiesl 

Microsoftnternet 

ExplorerWMain: 

HKLM\SYSTEM\ 

CurrentControlSettServices\ 

wudfsvc:.… 


10.10.10.253 Insufficient privileges - Windows 07/29/2020 N/A 
(win16auth, Failed to initialize 2016/2019/10 
WIN16AUTH) Dissolvable Agent for remote 

registry access. Reason: 

Access denied [0x22228013]: 

Registry access denied... 


10.10.10.254 Windows 2016 Server Insufficient privileges - Windows 07/29/2020 N/A 
(win16auth, HKLMSoftware Policies Server 2016 
WIN16AUTH) MicrosoftWindowsEventLog! | Datacenter 

Application: 

HKLM Software PoliciesV 

Microsoft'SystemCertificatesV 

AuthRoot: 

HKLMSoftware\Policiesl 

Microsoftnternet 

ExplorerWMain: 

HKLM\SYSTEM 

CurrentControlSettServices\ 

Wudfsvc:.… 


「CAUSE」 列 の テキ スト の 省略 


コン プラ イア ンス スキ ャ ン 結 果 の 「CAUSE」 列 の テキ スト に 表示 で きる 文字 数 の 上 限 は 、4000 文字 に 設定 され て い 
ます 。 認証 レポ ー ト で は 、 こ の 上 限 は 256 文字 に 設定 され て いま す 。 テキ スト が この 上 限 を 超え る と 、 テ キス ト が 切り 
め ら れ て 、 省 略記 号 (…) が 使用 され ます 。 この 場合 、 デ ー タ ベー スレ コー ド で すべ て の テキ スト を 確認 で きま す 。 
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追加 の ミド ルウ ェ ア テ クノ ロジ の サポ ー ト 
ミド ルウ ェ ア 評 価 の た め に 次 の テク ノロ ジ の サポ ー ト が 追加 され まし た 。 


Windows Agent 4.0.x で の 適用 


e Internet Explorer 9、10、11 

e Microsoft Office 2013, 2016, 2019 

e Microsoft Office Access 2013, 2016, 2019 

e Microsoft Office Excel 2013, 2016, 2019 

e Microsoft Office Outlook 2013, 2016, 2019 

e Microsoft Office PowerPoint 2013, 2016, 2019 
e Microsoft Office Word 2013, 2016, 2019 
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Qualys クラ ウド プラ ッ ト フ ォ ー ム 


「Use IP Network Range Tags for Include」 お よび 「Use IP Network Range Tags for 
Exclude」 の 個別 オプ ショ ン 


今回 の リリ ー ス で は 、「Use IP Network Range Tags」 オ プシ ョ ン は タグ を 含め る た め の オ プシ ョ ン と 除外 する た め の オ 
プシ ョ ン に 分 か れ て 表示 され る よう に な り ま し た 。 これ ら の 新しい オプ ショ ン は 、 脆弱 性 スキ ャ ン お よび コン プラ イア ン 
スス キャ ン を 開始 お よび スケ ジュ ー ル 設定 する と き に 、 タ グ を 使用 し て スキ ャ ン 対 象 を 指定 する 場合 に 使用 で きま 


脆弱 性 スキ ャ ン を 開始 する た め の 以 下 の 例 で は 、「Use IP Network Range Tags for Include | ^l Use IP Network 
Range Tags for Exclude」 の 別々 の オプ ショ ン が 表示 され て いま す 。 


Choose Target Hosts from 


Tell us which hosts (IP addresses) you want to scan. 
O Assets ® Tags 


| O Use IP Network Range Tags For Include 
Choose from tags defined with IP address rules. This will allow you to scan the entire IP range(s) in each 
selected tag. 


Include hosts that have Any w | ofthe tags below. Add Tag 


1 quckh1 mytag 


[| Use IP Network Range Tags For Exclude 
Choose from tags defined with IP address rules. This will allow you to exclude the entire IP range(s) in each 
selected tag. 
Do not include hosts that have | Any _ Lv, of the tags below. Add Tag 


1 Windows 50 » 


O Temporarily add agent addresses 
Select this option to add the IP addresses of any agents in your target when those IPs are not already in your subscription. They'll be added for this scan only. 


Use IP Network Range Tags for Include - この オプ ショ ン を 使用 する と 、IP に 割り 当て られ た タグ が な い 場 合 で も 、 
IP アド レス の タグ ルー ル を 持つ タグ に 定義 3 れ た すべ て の IP を スキ ャ ン で きま す 。 タグ を 持た な い 各 IP に タグ が 
適用 され ます 。 


Use IP Network Range Tags for Exclude - この オプ ショ ン を 使用 する と 、IP アド レス の タグ ルー ル を 持つ タグ に 定 
義 さ れ た すべ て の TP を 除外 で きま す 。 


特定 の タグ が 設定 され た ホス ト を 含め た り 除 外し た り で きま す 。 [Add Tag」 を クリ ッ ク し 、 スキャン に 含め る タグ また は 
除外 する タグ を 選択 し ます 。 
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Azure クラ ウド 内 の Azure 仮想 マシ ン の ペリ ミタ ー ス キャ ン の サポ ー 


今回 の リリ ー ス で は 、VM お よび PC の クラ ウド ベリ ミタ ー ス キャ ン を 使用 し て 、 Azure クラ ウド 環境 内 の 外部 接続 され 
て いる 仮想 マン ン を スキ ャ ン す る 機能 が 導入 され まし た 。 


キー ポイ ント 


- サブ プス クリ プション で 、 [Cloud Perimeter Azure VM Scan」 機 能 を 有効 に する 必要 が あり ます 。 また 、 クラ ウド ペリ ミ 
ター スキ ャ ン 、EC2 スキ ャ ン 、 Scan by Hostname の 機能 も 有効 に する 必要 が あり ます 。 


- クラ ウド ベ ペリ ミタ ー ス キャ ン は VM お よび PC モジ ュー ル で 使用 で きま す 。 クラ ウド ベリ ミタ ー ス キャ ン を 設定 する 
パー ミッ ショ ン は 、 マネ ー ジ ャ と ユニ ッ ト マ ネー ジャ に の み 付 与 さ れ て いま す 。 


- 指定 され た 情報 か ら ス キャ ン 対 象 が 解決 され な い 場 合 で も 、 ク ラウ ド ベ リ ミ タ ー ス キャ ン API を 使用 し て クラ ウド ベリ 
ミタ ー ス キャ ンジ ョ ブ を 作成 / 更 新 で きま す 。 スキ ャ ン 時 に 、 指定 され た 情報 か ら ス キャ ン 対 象 が 解決 され な い 場 合 、 
スキ ャ ン は 開始 され ず 、 ス ケ ジ ュ ー ル スキ ャ ンジ ョ ブ の アク ティ ビデ ティ ログ と 実行 履歴 に エラ ー が 追加 され ます 。 


クラ ウド ペリ ミタ ー ス キャ ンジ ョ ブ の 作成 (更新 


Azure クラ ウド の た め の ク ラウ ド ベ ペリ ミタ ー ス キャ ンジ ョ ブ を 作成 する に は 、「Scans」ー「Scans」ー「New」 一 「Cloud 
Perimeter Scan」 を 選択 し ます 。 


I) Cloud Information 」 タ ブ に 、 Azure クラ ウド プロ バイ ダ が 表示 され ます 。 Azure VM マシ ン を スキ ャ ン す る た め に 
Azure アイ コン を 選択 し ます 。 


スキ ャ ン を 更新 する 場合 、 プ ロバ イダ を 変更 する 必要 は あり ませ ん 。 スキ ャ ン の 作成 時 に 選択 し た クラ ウド プロ バイ 
ダ の スキ ャ ン に 指定 し た 値 が 自動 で 入力 され ます 。 


New Cloud Perimeter Scan Tum help tips: On | Of LaunchHelp 
A Provider: 

Scan Details 
n amazon /A Azure 
Scanner " 

Amazon Web Microsoft Azure 
Schedule & Notification Services 
Review 

VM 
Cance 


2)EC2 スキ ャ ン と 同様 に 、「Scan Details」 タ ブ を 選択 し 、 ス キャ ン 名 を 指定 し 、 オ プシ ョ ンプ ロフ ァイル を 選択 し ます 。 


に 


3) 「Target Hosts」 タ ブ を 選択 し て 、 ク ラウ ド ベ リ ミ タ ー ス キャ ン を 実行 する 外部 接続 の Azure VM マシ ン を 選択 し ま 
T, 「Connectors」 ド ロッ プ ダ ウン か ら 、 Azure コネ クタ を 選択 し ます 。 コネ クタ ドロ ッ プ ダウ ン に は 、 AssetView で 設定 
し た コネ クタ が リス ト 表 示さ れ ま す 。 
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Azure コネ クタ か ら 取 得 し た Azure VM アセ ッ ト を さら に フィ ル タ リ ング する た め に アセ ッ ト タ グ を 選択 し ます 。 ロー ド 
バラ ン サ で は 、 イ ンタ ーネット 接続 され た ロー ド バ ラ ン サ の DNS 名 を 手動 で 追加 し ます 。 Azure VM スキ ャ ン で は 、 
CloudView モジ ュー ル か ら ロ ー ド バラ ン サ の DNS 名 を 取得 する 機能 は サポ ー ト され て いま せん 。 


New Cloud Perimeter Scan Tum help tips: On | Off Launch Help 
Cloud Information > Target Hosts 
Scan Details > Connector: Azure Connector 
Target Hosts » に ーー ニー トー oon. im At Loi eee nS CL AA LLLA LLL LE 
We'll include the instances that match your tags. 
Scanner 
Include hosts that have | any v. | of the tags below. Add Tag 
Schedule & Notification 1 Test-176 x 
Review 
Do not include hosts that have All マ ofthe tags below. Add Tag 


Load Balancer DNS Names 


Tell us the DNS names for your Internet facing load balancers to include them in the scan 


[Remove Selected| [Remove All | [ Ad ] 


p 


4 ) [ Scanner | P4 7 お よ TON [ Schedule & New Cloud Perimeter Scan Tum help tips: On | Off Launch Help 


Notification 」 タ ブ を 選択 し て 、 EC2 スキ ャ ン の 


場合 と 同様 に 、 外 部 / 内 部 スキ ャ ナ を 選択 し 、 Ciod etn, . Please review the information and Schedule the scan 
スキ ャ ン の スケ ジュ ー ル を 設定 し ます 。 サブ ス | scan Details > Cloud Information — 000000000000. 
クリ プシ ョ ン で 、 クラ ウド ペリ ミタ ー ス キャ ン で の Provider: AZURE 
SER LL 2 RN »  Connector*: QWEB Azure Connector 
内 部 スキ ャ ナ の 使用 が 有効 に な っ て いる 場 Service: VM 
合 、 ス キャ ン に 内 部 スキ ャ ナ を 選択 で きま す 。 pru Scan Details 
ーー 


5 ) | Review JZ ブ を 選択 し ます 「 Target Option Profile* Initial Options (default) 
Hosts」 項 に 、1) コ ネ ク タ か ら 取 得 さ れる 外部 


接続 の Azure VM アセ ッ ト の 数 、 2) スキ ャ ン 要 Aea So 
件 を 満た す ア セッ ト 、3) ス キャ ン 要 件 を 満た さ 

な い T E A ド の 9 ち ^ スズ スキャ ン が 開 始 さ れる VM Assets Identified/Synched from Connector. — 23 

で アク ティ ブ 化 され る アセ ッ ト の 数 が 表示 され Assets Qualified for scan: 9 


ます 。 Assets Submitted to scan 8 
Scanner Appliance: External 


- 
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「Host Assets 」 で の Azure VM 追跡 対象 ホス ト ア セッ ト の 表示 
[ Assets | ^ | Host Assets | つ 「Filters」 を 選択 し て 、 Azure VM で 追跡 され る アセ ッ ト を 検索 し ます 。 


Dashboard Scans Reports Remediation Assets 


a= Assets | Asset Groups Host Assets 


Lana (en) 


Asset Search 


| Fiters v. | O qIPv4 Mode | C) < 


Check IP Tracking 
Check DNS Tracking | 
C] Info Tracking 。 IP Check NetBIOS Tracking | 


IPv6 to IPv4 Mappings 


IP Tracked Hosts 

DNS Tracked Hosts 
NetBIOS Tracked Hosts 
EC2 Tracked Hosts 

Cloud Agent Tracked Hosts 


info ボタ ン を クリ ッ ク す る と 、「Host Information | 画面 に 、 ク ラウ ド プ ロバ イダ 名 (Azure VM アセ モット の 場合 、Azure) 、 
クラ ウド サー ビス 名 (Azure VM アセ ッ ト の 場合 、 VM) Azure 仮想 マシン ン の リソー ス ID が 表示 され ます 。 | Cloud 
Asset Metadata」 タ ブ に 、 ホ スト の メタ デー タ 情 報 が 表示 され ます 。 


Host Information 10.0.1.36 Launch Help x 


General Information 


Comments 3943601 
IP: 10.0.1.36 
Network: Global Default Network 


Vulnerabilities 


Tags: BU 1 QWEB Azure || AST 
DNS Hostname: 

Business Units 

Cloud Provider: 

Users Cloud Service: VM 


Cloud Resource ID: ae3586e0-f7bc-4c24-9f25- 
Asset Groups 91ac5cab80d5 


" _ NetBIOS Hostname: 


Compliance 


Operating System: 
Exceptions OS CPE: 
Last Vulnerability Scan: 08/14/2020 
Tracking Method: Azure VM 


SCA 


Cloud Asset Metadata Location: 
Function: 


Asset Tag: 
Owner: 
Created: 
Action Log Modified By: 


Authentication 


Certificates 


. Close | 
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パス ワー ド の 作成 に 使用 で きる 特殊 文字 
ユー ザ 定 義 の パス ワー ド を 作成 する と き に 、 次 の 特殊 文字 が 使用 で きる よう に な り まし た 。 


O OFE A RE NO 


これ ら の 特殊 文字 は 、 次 の 場合 に パス ワー ド を 作成 する と き に 使用 で きま す 。 


e 初回 ログ イン 時 (アカ ウン ト の 新規 作成 時 ) 
es 。 パス ワー ド の 変更 時 
e パス ワー ド を 忘れ た 場合 


アセ ッ ト グ ルー プ 作 成 で の ネッ トワ ー ク 固有 の IP アド レス の 使用 


カス タム ネッ トワ ー ク を 使用 し て アセ ッ ト グ ルー プ を 作成 する 場合 に 、 ネ ットワーク の 選択 に 基づい て 、 ア セッ ト グ 
ルー プ に 追加 で きる IP アド レス の リス ト を フィ ル タ リ ング で きる よう に な り ま し た 。 これ まで は 、IP アド レス の リス ト は 
フィ ル タ リ ング され な か っ た た め 、 ユ ー ザ が 、 ア セッ トグル ー プ に 選択 し た ネッ トワ ー ク に 関連 付け られ て いな い IP 
アド レス を 選択 する と 、 エラ ー が 発生 し て いま し た 。 


| Assets | — | Asset Groups |— | New |l Asset Group」 を 選択 し ます 。 「IPs」 タ ブ を 選択 し 、「Select IPs」 を 選択 する 
と 、 目 分 が 選択 し た ネッ トワ ー ク に 関連 付け られ て いる IP の リス ト か ら TP を 選択 で きま す 。 


New Asset Group : "Sample Asset Group' Launch Help x 


Search: | Search 1-500 of 500 
IP/Range 
3.80.187.145 


3.81.124.100-3.83.130 200 


の る - 


3.83.218.230 


Filtered IP addresses 


3.86.81.88 


3.86.239.217 


3.90.82.124 


3.90.176.173 


| 国 gi 


2.02 108 245 


ey 


Qualys リリ ー ス ノー ト 18 


問題 点 の 改善 


e 。 オン ライ ン ヘ ルプ で 、 通知 に 関す る 「Email Contact」 の 設定 方 法 に つい て の 情報 が 更新 され 、 わ か りや す 


く な り ま し た 。 

e オン ライ ン ヘ ルプ お よび 関連 する PDF ドキ ュ メ ント で 、 侵入 テス ト フ ォ ー ム に 関す る 情報 が 更新 され 、 参照 
が 削除 され まし た 。 

o [Qualys API(VM/PC) ユ ー ザ ガイ ド 』 が 更新 され 、「Aborted」 お よび 「Blocked」 ス テー タス に 関す る 詳し い 
情報 が 記載 され まし た 。 


e オンライン ヘル プ が 更新 され 、 改善 ポリ シー に Cloud Agent アセ ッ ト に 関す る 情報 が 追加 され まし た 。 

e オン ライ ン ヘ ルプ が 更新 され 、「BC2 コネ クタ の 設定 」 ト ピッ ク の 「 詳 細 」 リ ンク が 修正 され まし た 。 

e 認証 Vault フィ ー ル ド が 空 の Palo Alto 認証 レコ ー ド を 作成 また は 編集 する と 、 エラ ー メ ッ セ ー ジ に 、 情 報 
の 入力 が 必要 な 空 の Vault フィ ー ル ド が 表示 され る よう に な り ま し た 。 

e Apache 設定 ファ イル お よび Apache コン トロ ー ル コマ ンド の 値 が 一 意 で あれ ば 、 同じ IP アド レス を 持つ 複 
数 の Apache Web Server 認証 レコ ー ド を 作成 で きる よう に な り ま し た 。 Windows の パス で は 大 文字 と 小 文 
字 が 区 別 さ れる こと に 留意 し て くだ さい 。 

e VMPC オン ライ ン ヘ ルプ の 「 認 証 テ クノ ロジ の マト リッ クス 」 ト ピッ ク が 更新 され まし た 。 オペ レー ティ ング シ 
ステ ょ 名 が 標準 化 さ れ 、 認 証 テク ノロ ジ が アル ファ ベッ ト 順 に リス ト 表 示さ れる よう に な り ま し た 。 

e スケジュー ルス キャ ン に 追加 され た アセ モット グル ー プ の アセ ッ ト グ ルー プ 情 報 が 表示 され な い 問 題 が 修正 
され まし た 。 lScans]— | Schedules | ^l Info | — | Target | タブ を 選択 し 、 ア セッ トグル ー プ を 選択 し 、「View」 
ボタ ン を クリ ッ ク し て 、 アセ ッ ト グ ルー プ の 情報 を 表示 し ます 。 

o [Qualys API(VM/PC) クイ ッ ク リ ファ レン スガ イド 』 が 更新 され 、Azure Key Vault 情報 が 追加 され まし た 。 
[Qualys API (VM/PC) ガイ ド 』 が 更新 され 、 パ ラメ ー タ 名 が 「cert」 か ら 「certficate」 に 修正 され まし た 。 

e カス タム ネッ トワ ー ク の TP を 使用 し て 開始 し た 対話 形式 の PC レポ ー ト の ダウ ン ロ ー ド 中 に 、Hack attempt 
エラ ー が 発生 する と いう 問題 が 修正 され まし た 。 

e 。 デモ セッ トグル ー プ リス ト API で 、 ユ ー ザ に 顧客 サポ ー ト へ の 問い 合わ せ を 求め る 一 般 的 な メッ セー ジ が 返 
され る と いう 問題 が 修正 され まし た 。 

es 。 レ ポー ト 生 成 が 中 断 さ れ て 例外 メッ セー ジ が ログ に 表示 され る と いう 問題 が 修正 され まし た 。 

e Unix File Content Check UDC の オン ライ ン ヘ ルプ が 更新 され 、 同じ ホス ト の コン プラ イア ンス スキ ャ ン に お 
ける エー ジェ ント ベー ス の 結果 と スキ ャ ナベ ー ス の 結果 に 不一致 が な く な り ま し た 。 
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